Перейти к содержанию

опять нужна помощь


Рекомендуемые сообщения

Еще у одного товарища при запуске любого браузера открывается начальной страница не та, что стоит в настройках.

Просканил Dr.Web CureIt!- ничего не нашел.
Сделал логи AVZ, RSITи MBAM, прилагаю, прошу проверить

Ссылка на комментарий
Поделиться на другие сайты

проверьте файлы на virustotal.com



C:\Users\компьютер\Downloads\animirovannye_oboi_dream_dreamscene_dlya_windows_7_skachat_igry_.exe (PUP.Optional.LoadMoney) -> Действие не было предпринято.
C:\Users\компьютер\Downloads\DAEMON_Tools_Lite_Setup.exe (PUP.Optional.OpenCandy) -> Действие не было предпринято.
C:\Users\компьютер\Downloads\setup.exe (PUP.Optional.LoadMoney) -> Действие не было предпринято.
C:\Users\компьютер\Downloads\shape_shifter_z_igraem_za_mobov.exe (PUP.Optional.LoadMoney) -> Действие не было предпринято.
C:\Users\компьютер\Downloads\zhivye_oboi_na_rabochiy_stol.exe (PUP.Optional.Zona) -> Действие не было предпринято.
C:\Users\компьютер\Downloads\garfild.exe (PUP.Optional.Zona) -> Действие не было предпринято.
D:\Торрент\Warface\MailRuGameCenter.exe (Trojan.Usteal) -> Действие не было предпринято.

7 ссылок на результаты проверок приложите.

 

 

Удалите в MBAM только следующие объекты:

Обнаруженные ключи в реестре: 1
HKCU\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{61EB20A4-D4D5-4276-A2C9-DCCE8CE9F633} (PUP.Optional.ToolBar.WA) -> Действие не было предпринято.

Обнаруженные параметры в реестре: 0
(Вредоносных программ не обнаружено)

Объекты реестра обнаружены: 4
HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Search Page (Hijack.SearchPage) -> Плохо: (http://webalta.ru/search) Хорошо: (http://www.Google.com/) -> Действие не было предпринято.
HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Default_Search_URL (Hijack.Homepage) -> Плохо: (http://webalta.ru/search) Хорошо: (http://www.Google.com) -> Действие не было предпринято.
HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Search Bar (Hijack.Search) -> Плохо: (http://webalta.ru/search) Хорошо: (http://www.google.com/) -> Действие не было предпринято.
HKCU\SOFTWARE\Microsoft\Internet Explorer\Search|SearchAssistant (Hijack.SearchPage) -> Плохо: (http://webalta.ru/search) Хорошо: (http://www.Google.com/) -> Действие не было предпринято.

После удаления откройте лог и прикрепите его к сообщению.


Выполните скрипт в AVZ (AVZ, Меню "Файл - Выполнить скрипт"):

begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('C:\Users\компьютер\AppData\Roaming\Mozilla\Firefox\Profiles\f8tkyc54.default\searchplugins\webalta-search.xml');
DeleteFile('C:\Program Files\Internet Explorer\iexplore.url','32');
DeleteFile('C:\Users\компьютер\AppData\Local\Google\Chrome\Application\chrome.url','32');
DeleteFile('C:\Users\компьютер\AppData\Local\Yandex\YandexBrowser\Application\browser.url','32');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится.

Пересоздайте все ярлыки для запуска браузеров.

Сделайте новые логи по правилам.

  • Спасибо (+1) 1
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Вчера только удалось выполнить скрипты в АВЗ и заменить ярлыки браузеров.
Сканить по новой не успел.
Проблем вроде нет пока.

Как удастся состыковаться с товарищем, сделаю логи.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • AJIEKCAHDP
      Автор AJIEKCAHDP
      Утром (26.02.2025) Зашифровало абсолютно все.  Помогите пож. 
      26022025.rar
    • Ilya45
      Автор Ilya45
      Доброго времени суток.
      Зашифровали сегодня файлы на компе, ночью, предположительно подключились через рдп, вырубили каспера иначе думаю не отключить. винда 7.
      log.zip - логи под пользователем где все зашифровано,
      log2.zip - логи под созданным пользователем(добавил нового сам). со всеми галками в программе.
      files.zip - файл исходный и зашифрованный, плюс тхт с сообщением.
      log.zip files.zip log2.zip
    • _1Artes1_
      Автор _1Artes1_
      В общем,во время поиска обхода блокировки дискорда,поймал себе какую-то гадость,вытащила мне все логины и пароли с устройства ,вроде,удалил,но сегодня не смог зайти в редактор реестра и понял,что еще не все исправлено
      CollectionLog-2025.05.08-21.00.zip
    • vorosshilov_k
      Автор vorosshilov_k
      Здравствуйте! Процессор ноутбука начал хорошенько греться даже в идле на батарее и на зарядке. Решил проверить кьюритом и увидел NET:MALWARE.URL winnet.exe. Понял, что лучше оставить заявку на форуме, чем заниматься самодеятельностью. Все файлы прилагаю. Заранее спасибо!

      CollectionLog-2025.04.11-14.05.zip
    • Равиль.М
      Автор Равиль.М
      Добрый день. Поймали вирус-шифровальщик, поразил весь файловый серв. Все началось после того как подключились через Anydesk. На двух пользовательских компьютерах замещены вирусы после проверки KES. Лог файл приложил
      FRST.rar KVRT2020_Data.rar Обнаружено KES.rar Файлы шифрованные.rar
×
×
  • Создать...